Kategorie: heise Security

Kritische Admin-Lücke in WordPress-Plug-in Orbit Fox

Lesen Sie den originalen Artikel: Kritische Admin-Lücke in WordPress-Plug-in Orbit Fox Es gibt ein wichtiges Sicherheitsupdate für das WordPress-Plug-in Orbit Fox.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel:…

CDU-Generalsekretär: Hackerangriffe auf digitalen CDU-Parteitag

Lesen Sie den originalen Artikel: CDU-Generalsekretär: Hackerangriffe auf digitalen CDU-Parteitag Auf den CDU-Parteitag hat es Hackerangriffe gegeben, berichtet Generalsekretär Ziemiak. Aber man habe sich gewehrt, das digitale Wahlsystem sei nicht betroffen.   Become a supporter of IT Security News and…

Telegram-Bot soll Telefonnummern zu Facebook-Profilen verkaufen

Lesen Sie den originalen Artikel: Telegram-Bot soll Telefonnummern zu Facebook-Profilen verkaufen Bei Telegram lassen sich über einen Bot Hunderte Millionen Telefonnummern von Facebook-Nutzern kaufen. Woher die dazugehörige Datenbank stammt, ist unklar.   Become a supporter of IT Security News and…

QuoVadis: HTTPS-Fehler wegen gesperrtem Zertifikat

Lesen Sie den originalen Artikel: QuoVadis: HTTPS-Fehler wegen gesperrtem Zertifikat Ein nicht ausreichend kommunizierte Zertifikatswechsel führt offenbar zu Problemen.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: QuoVadis: HTTPS-Fehler…

l+f: Erpresser sperren Genitalien ein

Lesen Sie den originalen Artikel: l+f: Erpresser sperren Genitalien ein Aua, aua! Solange bis Mann das Lösegeld zahlt.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: l+f: Erpresser sperren…

Angreifer könnten Netzwerkverkehr von Junos OS dauerhaft lahmlegen

Lesen Sie den originalen Artikel: Angreifer könnten Netzwerkverkehr von Junos OS dauerhaft lahmlegen Es gibt wichtige Sicherheitsupdates für das Netzwerk-Betriebssystem Junos OS. Sie schließen unter anderem eine kritische Lücke mit Höchstwertung.   Become a supporter of IT Security News and…

Amazon führt Ende-zu-Ende-Verschlüsselung für Ring-Produkte ein

Lesen Sie den originalen Artikel: Amazon führt Ende-zu-Ende-Verschlüsselung für Ring-Produkte ein Videokameras von smarte Türklingeln von Ring können Videos künftig mit Ende-zu-Ende-Verschlüsselung absichern. Nun startet der erste Test in den USA.   Become a supporter of IT Security News and…

Tor Browser: Neue Version schließt kritische Firefox ESR-Lücke

Lesen Sie den originalen Artikel: Tor Browser: Neue Version schließt kritische Firefox ESR-Lücke Für den anonymisierenden Webbrowser steht ein sicherheitsrelevantes Update für Linux, Windows und macOS bereit. Auch für Android liegt eine neue Version vor.   Become a supporter of…

Sicherheitsupdate: Kritische Schadcode-Lücke in Thunderbird

Lesen Sie den originalen Artikel: Sicherheitsupdate: Kritische Schadcode-Lücke in Thunderbird Mozilla hat seinen Mail-Client abgesichert. Nutzer sollten schnell updaten.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: Sicherheitsupdate: Kritische…

heise-Angebot: Online-Workshop: Linux-Server härten

Lesen Sie den originalen Artikel: heise-Angebot: Online-Workshop: Linux-Server härten Lernen Sie in praktischen Übungen, wie Sie Linux-Server gegen Angriffe absichern – von der Datenverschlüsselung bis zu SELinux. 10% Frühbucherrabatt bis 18.1.   Become a supporter of IT Security News and…

Patchday: Schadcode-Attacken auf Microsoft Defender

Lesen Sie den originalen Artikel: Patchday: Schadcode-Attacken auf Microsoft Defender Microsoft schließt mehrere unter anderem kritische Sicherheitslücken in Azure, Office, Windows & Co.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den…

Sicherheitsupdates: Nvidia-Treiber könnte Daten leaken lassen

Lesen Sie den originalen Artikel: Sicherheitsupdates: Nvidia-Treiber könnte Daten leaken lassen Nvidia hat abgesicherte GPU-/vGPU-Treiber für Linux und Windows veröffentlicht. Keine Sicherheitslücke gilt als kritisch.   Become a supporter of IT Security News and help us remove the ads. Lesen…

heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall

Lesen Sie den originalen Artikel: heise-Angebot: iX-Workshop: Notfallplanung für den Security-Ernstfall In dem dreitägigen Onlinekurs erarbeiten die Teilnehmer Schritt für Schritt interaktiv ihren Leitfaden für eine professionelle IT-Notfallplanung.   Become a supporter of IT Security News and help us remove…

Jetzt patchen! Angreifer scannen nach Zyxel-Backdoor

Lesen Sie den originalen Artikel: Jetzt patchen! Angreifer scannen nach Zyxel-Backdoor Angriffe auf Zyxel-Netzwerkgeräte mit verwundbarer Firmware könnten kurz bevor stehen.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel:…

l+f: Security-Albtraum SMB im Browser

Lesen Sie den originalen Artikel: l+f: Security-Albtraum SMB im Browser Security-Puristen warnten schon lange vor Techniken wie Webassembly und Websockets. Jetzt zeigt ein Hacker, was damit alles geht.   Become a supporter of IT Security News and help us remove…

Mozilla sichert mehrere Firefox-Ausgaben gegen kritische Lücke ab

Lesen Sie den originalen Artikel: Mozilla sichert mehrere Firefox-Ausgaben gegen kritische Lücke ab Der reguläre Firefox, das Extended Support Release (ESR) und auch die Android-Version des beliebten Webbrowsers haben ein wichtiges Sicherheitsupdate erhalten.   Become a supporter of IT Security…

Gefährliche Sicherheitslücken in Office-Anwendung TextMaker

Lesen Sie den originalen Artikel: Gefährliche Sicherheitslücken in Office-Anwendung TextMaker Angreifer könnten TextMaker-Nutzer attackieren. Die Gefahrenstufe gilt als hoch.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: Gefährliche Sicherheitslücken…

l+f: Google-Captchas mit Google-Tools gehackt

Lesen Sie den originalen Artikel: l+f: Google-Captchas mit Google-Tools gehackt Pro-Tipp: Spracherkennung ist ein nettes Spielzeug.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: l+f: Google-Captchas mit Google-Tools gehackt

Telegrams Nearby-Funktion lässt genauen Standort ermitteln

Lesen Sie den originalen Artikel: Telegrams Nearby-Funktion lässt genauen Standort ermitteln Nutzer von Telegram können sehen, wie weit Chatpartner entfernt sind. Mittels Triangulation lässt sich der Standort allerdings deutlich genauer bestimmen.   Become a supporter of IT Security News and…

Künstliche Intelligenz: Unvorhersehbare Risiken und Angriffsmethoden

Lesen Sie den originalen Artikel: Künstliche Intelligenz: Unvorhersehbare Risiken und Angriffsmethoden Bedrohungen für Künstliche Intelligenz fasst ENISA zusammen. Die EU-Behörde warnt vor Herausforderungen in Bereichen wie Gesundheit, Kfz und Finanzen.   Become a supporter of IT Security News and help…

Medizin-IT: BSI-Studie bescheinigt schlechtes Security-Niveau

Lesen Sie den originalen Artikel: Medizin-IT: BSI-Studie bescheinigt schlechtes Security-Niveau Viele Schwachstellen fand das BSI in seinen neuen Studien zur IT-Sicherheit in der Medizin. Penetrationstests oder Sicherheitsevaluierungen fehlten völlig.   Become a supporter of IT Security News and help us…

Chrome bevorzugt künftig HTTPS – auch beim ersten Aufruf

Lesen Sie den originalen Artikel: Chrome bevorzugt künftig HTTPS – auch beim ersten Aufruf Google macht mit seiner HTTPS-first-Policy weiter. Chrome soll künftig bei Eingabe einer Domain zuerst versuchen, diese Variante aufzurufen.   Become a supporter of IT Security News…

IntelOwl 2.0: Freies Tool für Threat-Intelligence-Analysen

Lesen Sie den originalen Artikel: IntelOwl 2.0: Freies Tool für Threat-Intelligence-Analysen In der neuen Major Release 2.0 erhält das Threat-Intelligence-Werkzeug IntelOwl mehrere neue Analysatoren. Das Tool erscheint als Open-Source-Software.   Become a supporter of IT Security News and help us…

Zyxel hat Backdoor in Firewalls einprogrammiert

Lesen Sie den originalen Artikel: Zyxel hat Backdoor in Firewalls einprogrammiert Zyxel Networks hat in Firewalls und Access-Point-Controller Hintertüren eingebaut und das Passwort verraten. Für die Firewalls gibt es ein Update.   Become a supporter of IT Security News and…

Guten Rutsch und ein gesundes neues Jahr 2021!

Lesen Sie den originalen Artikel: Guten Rutsch und ein gesundes neues Jahr 2021! Die Redaktionen der Heise Medien wünschen ein friedliches und gesundes 2021. Mögen Ihre Hoffnungen erfüllt werden und Sie gesund bleiben oder werden.   Become a supporter of…

rC3: Das Internet der Dinge als Killer-App für die IT-Sicherheit

Lesen Sie den originalen Artikel: rC3: Das Internet der Dinge als Killer-App für die IT-Sicherheit Verschlüsselungsexperte Bruce Schneier sieht das kaputte „Internet of Things“ als Durchbruch der IT-Security, da sie hier mit physischer Sicherheit kollidiert.   Become a supporter of…

GoDaddy: Phishing im eigenen Teich

Lesen Sie den originalen Artikel: GoDaddy: Phishing im eigenen Teich Der US-amerikanische Webhoster GoDaddy verspricht seinen Mitarbeitern einen Bonus und testet damit nur deren Affinität, auf Spam hereinzufallen.   Become a supporter of IT Security News and help us remove…

Apple liefert gerootete iPhones an Sicherheitsforscher aus

Lesen Sie den originalen Artikel: Apple liefert gerootete iPhones an Sicherheitsforscher aus Im Rahmen des „Apple Security Research Device Program“ sind die sogenannten Dev Devices nun an erste White Hats gegangen. Die sollen so schneller Lücken finden.   Become a…

Sicherheitsalbtraum: Viele vernetzte Türklingeln lassen Hacker ins Haus

Lesen Sie den originalen Artikel: Sicherheitsalbtraum: Viele vernetzte Türklingeln lassen Hacker ins Haus Günstige digitale Videoklingeln weisen schwere Sicherheitslücken wie Authentifizierungsprobleme auf und werden teils schon mit Softwarefehlern geliefert.   Become a supporter of IT Security News and help us…

Trojaner-Angriff: Ransomware legt Funke Mediengruppe lahm

Lesen Sie den originalen Artikel: Trojaner-Angriff: Ransomware legt Funke Mediengruppe lahm Unbekannte verschlüsseln Systeme des Verlags von WAZ und Berliner Morgenpost, Cyber-Experten der Polizei haben die Ermittlungen übernommen.   Become a supporter of IT Security News and help us remove…

Crypto Wars: Europol startet mit Entschlüsselungsplattform durch

Lesen Sie den originalen Artikel: Crypto Wars: Europol startet mit Entschlüsselungsplattform durch Nach dreijähriger Aufbauzeit hat bei Europol offiziell eine Stelle zur Entschlüsselung ihre Arbeit aufgenommen. Die Kritik am EU-Krypto-Kurs wächst.   Become a supporter of IT Security News and…

IT-Sicherheit: gründlich geschult und trotzdem geklickt

Lesen Sie den originalen Artikel: IT-Sicherheit: gründlich geschult und trotzdem geklickt Trotz Awareness-Schulung fiel einer von fünf Mitarbeitern bei einer großen Simulation auf Phishing-Mails herein.   Become a supporter of IT Security News and help us remove the ads. Lesen…

Sicherheitsrisiko Homeoffice

Lesen Sie den originalen Artikel: Sicherheitsrisiko Homeoffice Eine Studie zeigt, dass das Sicherheitsbewusstsein bei Heimarbeitern nur gering ausgeprägt ist.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: Sicherheitsrisiko Homeoffice

Pwnie Awards: Epische Jailbreaks und One-Click-Exploits

Lesen Sie den originalen Artikel: Pwnie Awards: Epische Jailbreaks und One-Click-Exploits Sicherheitsforscher freuen sich über den Hacker-Oscar, Microsoft & Co. fürchten sich vor der negativen Variante der Auszeichnung.   Become a supporter of IT Security News and help us remove…

heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung

Lesen Sie den originalen Artikel: heise-Angebot: Online-Workshop: Sichere Cloud-Nutzung An zwei Tagen entwickeln die Teilnehmer einen Leitfaden, wie ihr Unternehmen die Cloud sicher nutzen kann. Frühbucherrabatt bis 10.1.2021.   Become a supporter of IT Security News and help us remove…

Sicherheitsupdates: FTP-Verbindungen von BIG-IP Appliances gefährdet

Lesen Sie den originalen Artikel: Sicherheitsupdates: FTP-Verbindungen von BIG-IP Appliances gefährdet Angreifer könnten BIG-IP Appliances attackieren und beispielsweise Speicherinhalte leaken.   Become a supporter of IT Security News and help us remove the ads. Lesen Sie den originalen Artikel: Sicherheitsupdates:…